英国政府:未部署有效资安机制的关键产业最高可被罚7亿元新台币
报价宝综合消息英国政府:未部署有效资安机制的关键产业最高可被罚7亿元新台币

核电厂。示意图,与新闻事件无关。
图片来源:
IAEA
英国政府周日(1/28)指出,诸如能源、交通、水力、数位基础设施与健康照护等关键产业应部署有效的网络安全措施,若违反规定,最高可处以1700万英镑(约7.1亿元新台币)的罚款,预计于今年的5月10日实施。
英国国家网络安全中心(National Cyber Security Centre,NCSC)也在同一天出版了安全措施准则,以协助各个产业部署必要的资安机制。
该决定是基于欧盟于2016年8月通过的“网络及资讯系统指令”(Network and Information Systems Directive,NIS Directive),它也将在今年5月成为英国的正式法令。
NIS指令含有14项安全准则,涵盖安全系统的管理、风险管理、资产管理、供应链的安全管理、服务保护政策、身份与存取控制、资料安全管理、系统安全、弹性的网络与系统、员工的安全意识与训练、安全监控、异常检测、回应及回复计划,以及意外的改善等。
英国政府将设立不同领域的监管机构,以评估关键产业的安全机制,确定这些产业能够防御或处理日益增加的网络威胁,宣称若按步就班地依循上述安全准则,即可成功预防诸如WannaCry或系统故障等威胁;亦将设置一个回报系统,以供业者提报各种安全事件,监管机构得以下达具法律约束力的安全改善指令,也有权施以罚款。
对于发生资安意外的企业,英国政府并不手软,在2015年遭到骇客入侵的英国电信业者TalkTalk与英国电子零售业者Carphone Warehouse皆因外泄数百万笔的用户资料而被判罚了40万英镑(约1670万元新台币)。
